( zrubi | 2021. 04. 16., p – 16:27 )

ja lehet... de e lényeg hogy ezek a régi iptables-save/restore alapuló scriptek egyikkel sem túl jó barátok...

 

Szóval, vagy újra kell implementálni a disztribúció által favorizált firewall service megoldásra,

vagy a default tűzfalat kiiktatni, és saját scriptekkel összerakni magadnak.

 

Én pl az otthini 1 db OpenWRT esetén az utóbbit csinálom,

de ha sok szerver üzemeltetéséről lenne szó akkor inkább a disztró megoldásaihoz igazodnék...

Vagy fail2ban - mert az már egy viszonylag standard megoldás, nem kell újre feltalálni a kereket ;)